CompTIACompTIA Security+ SY0-701 Certification
·TW
·更新於 20 Jul 2026
某公司發生了一起嚴重事件,有 30GB 的資料從公司網路中被竊取。請問,以下哪種方法最能有效率地找出資料是從哪個系統外洩的,以及攻擊者將資料傳送到了哪個位置?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 分析防火牆和網路日誌,尋找是否有大量流向外部 IP 位址或網域的出站流量。.
為什麼這是答案
正確答案是分析防火牆和網路日誌,尋找是否有大量流向外部 IP 位址或網域的出站流量。這是因為資料外洩涉及大量資料從內部網路傳輸到外部,防火牆和網路日誌能直接記錄這些出站連線的來源、目的地和資料量,最能有效率地指出資料外洩的系統和攻擊者接收資料的位置。
分析 IPS 和 IDS 日誌主要用於偵測攻擊行為,而非追蹤大量資料傳輸的目的地。分析端點和應用程式日誌可以發現異常程式執行,但難以直接追溯資料外洩的最終目的地。分析外部弱點掃描和自動化報告則是用於識別潛在弱點,與實際資料外洩的追蹤關聯性較低。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡